漏洞信息详情
DOURAN Software Technologies ISPUtil 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-200703-203
- 危害等级: 高危
- CVE编号:
CVE-2007-1300
- 漏洞类型:
未知
- 发布时间:
2007-03-06
- 威胁类型:
远程
- 更新时间:
2007-03-07
- 厂 商:
douran_software_technologies - 漏洞来源:
-
漏洞简介
DOURAN Software Technologies ISPUtil 3.32.84.1以及之前版本在web根下储存敏感信息而未赋予足够的访问控制,这使得远程攻击者可以借助一个对scripts/activesessions.ini的直接请求,获得用户和代理商的数据。
漏洞公告
参考网址
来源: SECUNIA
名称: 24304
链接:http://secunia.com/advisories/24304
来源: OSVDB
名称: 33845
链接:http://osvdb.org/33845
来源: XF
名称: isputil-activesessions-info-disclosure(32800)
链接:http://xforce.iss.net/xforce/xfdb/32800
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END